证书链服务
1.什么是证书链服务
证书链服务(有时也称"交叉认证")是一个CA扩展其信任范围或被认可范围的一种实现机制。如果企业或机构已经建立了自己的CA系统,通过某认证中心对该机构或企业的CA签发CA证书,能够使得该企业或机构的CA发放的证书被所有信任某认证中心的浏览器、邮件客户所信任。
2.证书链服务的作用
某认证中心提供的证书链服务能够扩大机构或企业内部CA的被信任的范围。机构或企业的内部CA发放的证书可能只能在内部使用,无法被外部的网络应用所识别和信任。例如,当利用机构或企业CA签发的证书进行加密和签名的电子邮件被发送到机构外部的人员时,可能会遇到收信者的邮件端不能识别或信任该证书所做的签名和加密的情况,或者出现其他的浏览器和服务器不能识别或信任该机构或企业CA签发的证书的情形。利用某认证中心提供的证书链服务,机构和企业可以使其CA发放的证书自动被所有信任某认证中心CA的浏览器、邮件客户所信任,这样就使该机构或企业无需在对每种软件、每个邮件客户重新作出人为的努力,要求她们信任该机构或企业CA签发的证书,从而低成本、高效率的实现了信任度的扩展。